作者arp (兩棲挖土工人)
看板Linux
標題[問題] NAT port mapping一問
時間Wed Aug 31 18:32:04 2011
┌eth0(Wan)---->小烏龜
Linux 主機(雙網卡)│
└eth1 (Lan)(192.168.1.10) ----┌ Server-1(192.168.1.20)
port 80 web service
│
└ PC-1(192.168.1.30)
Linux主機當Gateway,並做NAT port mapping,但有個問題想請教各位
在iptables下設定,將80 port 轉到後端的Server-1 80 port去,
-A PREROUTING -p tcp --dport 80 -j DNAT --to 192.168.1.20:80
從外部連到Server-1,所提供的web服務一且正常,但是從Server-1、PC-1連出去internet
的web都打不開,
DNS解析沒問題,對外路由也沒問題,但就是打不開.
我在想是internet回來的80 port 封包都全轉到Server-1的80port去了
想請問各位是否有遇過這樣的問題?謝謝大家
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 112.104.86.242
推 hirokofan:那條規則要設目的吧-d [wan ip] 08/31 18:54
→ kdjf:internet回來的封包不會走到port80 08/31 19:07
→ kdjf:非web的連線OK嗎? 08/31 19:08
推 Adama:有設-A POSTROUTING -j MASQUERADE嗎 08/31 19:14
推 carlcarl:跟四樓問題一樣@@ 08/31 19:16
→ arp:to kdjf 非web 皆正常,若把80port 那行#掉,可以正常開啓web 08/31 21:55
→ arp:-A POSTROUTING -s 192.168.1.0/255.255.255.0 -o ppp0 -j MAS 08/31 22:17
→ arp:MASQUERADE ,有加這行 08/31 22:18
→ kuroshieh:echo 1 > ip_forward ? 08/31 22:34
推 hukhuk:四樓應是正解... 09/01 08:44
推 kdjf:-i interface ? 09/01 12:31